2021年9月頭號惡意軟件:Trickbot再次躍居榜首
Check Point Research 報告稱,Trickbot 是最猖獗的惡意軟件,而遠程訪問木馬 njRAT 則首次進入榜單。
2021 年 10 月,全球領先網絡安全解決方案提供商Check Point? 軟件技術有限公司(納斯達克股票代碼:CHKP)的威脅情報部門 Check Point Research (CPR) 發(fā)布了其 2021 年 9 月最新版《全球威脅指數(shù)》報告。研究人員報告稱,在長達三個月的肆虐后,Trickbot 于 8 月跌至榜單第二位,但現(xiàn)已重返榜首。
遠程訪問木馬 njRAT 首次躋身榜單前十位,取代了不再活躍的 Phorpiex。Trickbot 是一種銀行木馬,可竊取財務信息、帳戶登錄憑證及個人身份信息,并在網絡中傳播和投放勒索軟件。自 1 月份 Emotet 遭到打擊以來,Trickbot 木馬迅速蔓延開來。Trickbot 不斷添加新的功能、特性和傳播向量,這讓它成為一種靈活的可自定義的惡意軟件,廣泛用于多目的攻擊活動。
Check Point 軟件技術公司研究副總裁 Maya Horowitz 表示:“在 Trickbot 再次成為最猖獗的惡意軟件的同一個月,有報道稱 Trickbot 犯罪團伙的一名成員因美國的一起案件調查而被捕。加上今年在木馬打擊行動中提出的其他指控,我們預計該團伙的主導地位將很快受到削弱,但顯然我們仍有很長一段路要走。本周,我們的研究人員報告稱,較之 2020 年,2021 年全球組織每周遭受的攻擊次數(shù)增加了 40%,但其中大多數(shù)(若非全部)本可以有效防范。在采用以預防為主的網絡安全方法上,各組織切不可拖延大意。”
本月,CPR 還指出,“Web Server Exposed Git 存儲庫信息泄露”是最常被利用的漏洞,全球 44% 的組織因此遭殃,其次是“HTTP 載荷命令行注入”,影響了全球 43% 的組織。“HTTP 標頭遠程代碼執(zhí)行”在最常被利用的漏洞排行榜中位列第三,全球影響范圍也為 43%。
頭號惡意軟件家族
* 箭頭表示與上月相比的排名變化。
本月,Trickbot 是最猖獗的惡意軟件,全球 4% 的組織受到波及,其次是 Formbook 和 XMRig,兩者均影響了全球 3% 的組織。
1.↑Trickbot - Trickbot 是一種模塊化僵尸網絡和銀行木馬,不斷添加新的功能、特性和傳播向量。這讓它成為一種靈活的可自定義的惡意軟件,廣泛用于多目的攻擊活動。
2.↓ Formbook - Formbook 是一種信息竊取程序,可從各種 Web 瀏覽器中獲取憑證、收集截圖、監(jiān)控和記錄擊鍵次數(shù),并按照其 C&C 命令下載和執(zhí)行文件。
3.↑XMRig- XMRig 是一種開源 CPU 挖礦軟件,用于門羅幣加密貨幣的挖掘,2017 年 5 月首次現(xiàn)身。
最常被利用的漏洞
本月,“Web Server Exposed Git 存儲庫信息泄露”是最常被利用的漏洞,全球 44% 的組織因此遭殃,其次是“HTTP 載荷命令行注入”,影響了全球 43% 的組織!癏TTP 標頭遠程代碼執(zhí)行”在最常被利用的漏洞排行榜中位列第三,全球影響范圍也為 43%。
1. ? Web Server Exposed Git 存儲庫信息泄露 - Git 存儲庫報告的一個信息泄露漏洞。攻擊者一旦成功利用該漏洞,便會使用戶在無意間造成帳戶信息泄露。
2. ↑ HTTP 載荷命令行注入 – 現(xiàn)已發(fā)現(xiàn)一種 HTTP 載荷命令行注入漏洞。遠程攻擊者可以通過向受害者發(fā)送特制的請求來利用此漏洞。攻擊者可通過該漏洞在目標計算機上執(zhí)行任意代碼。
3. ↓ HTTP 標頭遠程代碼執(zhí)行(CVE-2020-10826、CVE-2020-10827、CVE-2020-10828、CVE-2020-13756) - HTTP 標頭允許客戶端和服務器傳遞帶 HTTP 請求的其他信息。遠程攻擊者可能會使用存在漏洞的 HTTP 標頭在受感染機器上運行任意代碼。
主要移動惡意軟件
本月,xHelper 仍位列最猖獗的移動惡意軟件榜首,其次是 AlienBot 和 FluBot。
xHelper - 自 2019 年3 月以來開始肆虐的惡意應用,用于下載其他惡意應用并顯示惡意廣告。該應用能夠對用戶隱身,甚至可以在卸載后進行自我重新安裝。
AlienBot - AlienBot 惡意軟件家族是一種針對 Android 設備的惡意軟件即服務 (MaaS),它允許遠程攻擊者首先將惡意代碼注入合法的金融應用中。攻擊者能夠獲得對受害者帳戶的訪問權限,并最終完全控制其設備。
FluBot - FluBot 是一種通過網絡釣魚短消息傳播的 Android 僵尸網絡惡意軟件,通常冒充物流配送品牌。一旦用戶點擊消息中的鏈接,F(xiàn)luBot 就會快速安裝并訪問手機上的所有敏感信息。
Check Point《全球威脅影響指數(shù)》及其《ThreatCloud 路線圖》基于 Check Point ThreatCloud 情報數(shù)據(jù)撰寫而成。ThreatCloud 提供的實時威脅情報來自于部署在全球網絡、端點和移動設備上的數(shù)億個傳感器。AI 引擎和 Check Point 軟件技術公司情報與研究部門 Check Point Research 的獨家研究數(shù)據(jù)進一步豐富了情報內容。
如欲查看 9 月份十大惡意軟件家族的完整列表,請訪問 Check Point 博客。
關于 Check Point Research
Check Point Research 能夠為 Check Point Software 客戶以及整個情報界提供領先的網絡威脅情報。Check Point 研究團隊負責收集和分析 ThreatCloud 存儲的全球網絡攻擊數(shù)據(jù),以便在防范黑客的同時,確保所有 Check Point 產品都享有最新保護措施。此外,該團隊由 100 多名分析師和研究人員組成,能夠與其他安全廠商、執(zhí)法機關及各個計算機安全應急響應組展開合作。
關于 Check Point 軟件技術有限公司
Check Point 軟件技術有限公司 (www.checkpoint.com) 是一家面向全球政府和企業(yè)的領先網絡安全解決方案提供商。Check Point Infinity 解決方案組合對惡意軟件、勒索軟件及其他威脅的捕獲率處于業(yè)界領先水準,可有效保護企業(yè)和公共組織免受第五代網絡攻擊。Infinity 包含三大核心支柱,可跨企業(yè)環(huán)境提供卓越安全保護和第五代威脅防護:Check Point Harmony(面向遠程用戶);Check Point CloudGuard(自動保護云環(huán)境);Check Point Quantum(有效保護網絡邊界和數(shù)據(jù)中心)— 所有這一切均通過業(yè)界最全面、直觀的統(tǒng)一安全管理進行控制。Check Point 為十萬多家各種規(guī)模的企業(yè)提供保護。
請輸入評論內容...
請輸入評論/評論長度6~500個字
圖片新聞
最新活動更多
- 高級軟件工程師 廣東省/深圳市
- 自動化高級工程師 廣東省/深圳市
- 光器件研發(fā)工程師 福建省/福州市
- 銷售總監(jiān)(光器件) 北京市/海淀區(qū)
- 激光器高級銷售經理 上海市/虹口區(qū)
- 光器件物理工程師 北京市/海淀區(qū)
- 激光研發(fā)工程師 北京市/昌平區(qū)
- 技術專家 廣東省/江門市
- 封裝工程師 北京市/海淀區(qū)
- 結構工程師 廣東省/深圳市